Recientes

Lacuna crítica de segurança, usada em milhares de ambientes, é revelada no nginx-ingress [CVE-2023-5043: injeção de anotação causa execução arbitrária de comandos]

Lacuna crítica de segurança, usada em milhares de ambientes, é revelada no nginx-ingress [CVE-2023-5043: injeção de anotação causa execução arbitrária de comandos]

Se você usa o nginx como controlador de entrada e mantém configurações por meio de anotações, revise este alerta publicado no Grupo "Oficial" do Google do Kubernetess:, hoje, 25 de outubro de 2023: Issue Details A security issue was identified in ingress-nginx where the nginx.ingress.kubernetes.io/configuration-snippet annotation

Imagen de: Crowdstrike

Brecha crítica de seguridad, usada en miles de entornos, es revelada en nginx-ingress [CVE-2023-5043: annotation injection causes arbitrary command execution]

Si utilizas nginx como ingress controller y mantienes configuraciones via annottations, debes revisar esta alerta publicada en Kubernetess "Official" Google Group:, hoy 25 de Octubre 2023: Issue Details A security issue was identified in ingress-nginx where the nginx.ingress.kubernetes.io/configuration-snippet annotation on an Ingress object (in the networking.